Red Hat Advanced Cluster Security for Kubernetes für die Kommunikation mit QRadar konfigurieren

Zum Senden von Ereignissen an IBM QRadarmüssen Sie eine neue generische Webhook-Integration hinzufügen.

Vorbereitende Schritte

Sie müssen über die Berechtigung für den Zugriff auf generische Webhook-Integrationen in der Anwendung Red Hat Advanced Cluster for Kubernetes verfügen.

Vorgehensweise

  1. Melden Sie sich bei der Anwendung Red Hat Advanced Cluster Security für Kubernetes an.
  2. Wählen Sie im Navigationsmenü Plattformkonfiguration > Integrationenaus.
  3. Klicken Sie im Fenster Integrationen auf StackRox Generischer Webhook.
  4. Klicken Sie im Fenster CONFIGURE GENERIC WEBHOOK NOTIFIER INTEGRATIONS auf + NEW INTEGRATION.
  5. Geben Sie im Feld Integrationsname Ihren Integrationsnamen und Endpunkt ein.

    Verwenden Sie das folgende Beispiel als Leitfaden:

    <URL to QRadar Box:<Port of Integration>

  6. Klicken Sie auf Erstellen.

Nächste Schritte

HTTP protokoll-Quellparameter für Red Hat® für Kubernetes